Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/koyomihack00/cve-2025-47226
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubkoyomihack00/cve-2025-47226

CVE-2025-47226

これは、私が見つけたCVEに関する情報のCVE - PoCです。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-47226 - Snipe-IT v8.0.4以下におけるIDOR脆弱性

🚨 Snipe-ITのInsecure Direct Object Reference (IDOR)脆弱性により、認証されたユーザーがlocation_idを改ざんすることで他部門の資産情報を閲覧できる可能性があります。

✍️ 発見者

Siripong Jintung

GitHub: Sn1p3r-H4ck3r Linkedin: www.linkedin.com/in/siripong-j-885b652b6) , Offensive Security Specialist | Movaci Co., Ltd.


📋 PoC概要

項目詳細
CVE IDCVE-2025-47226
製品Snipe-IT (by Grokability)
影響を受けるバージョン<= v8.0.4
修正バージョンv8.1.0
タイプInsecure Direct Object Reference (IDOR)
エンドポイント/locations/{id}/printassigned

🧪 概念実証

再現手順の詳細はPoC/idor-exploit.mdを参照してください。

🔐 影響

  • 部門間での資産インベントリおよび割り当ての不正な開示。
  • 複数部門展開における内部データ境界の破綻。

🩹 パッチ

  • Patch PR: https://github.com/grokability/snipe-it/pull/16672
  • Release: https://github.com/grokability/snipe-it/releases/tag/v8.1.0

📚 参考文献

  • CVE Record
  • https://www.cve.org/CVERecord?id=CVE-2025-47226
  • https://nvd.nist.gov/vuln/detail/CVE-2025-47226
ツールをダウンロード